Что означает код HRESULT 0x80290417 (TPM_E_SOFT_KEY_ERROR)?

 
Предыдущий Следующий
TPM_E_KEY_USAGE_POLICY_INVALID TPM_E_KEY_NOT_AUTHENTICATED

TPM_E_SOFT_KEY_ERROR

Что означает TPM_E_SOFT_KEY_ERROR

TPM_E_SOFT_KEY_ERROR — HRESULT, относящийся к области TPM/Platform Crypto Provider. Platform Crypto Provider не смог импортировать или обработать программный ключ, который предполагалось связать с TPM.

Применительно к TPM_E_SOFT_KEY_ERROR этот HRESULT возвращён TPM/PCP-слоем Windows. Применительно к TPM_E_SOFT_KEY_ERROR он описывает конкретное требование к TPM-ключу или команде и не должен автоматически трактоваться как неисправность оборудования.

Практический вывод для TPM_E_SOFT_KEY_ERROR: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для TPM_E_SOFT_KEY_ERROR найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы TPM/Platform Crypto Provider.

Как читать имя TPM_E_SOFT_KEY_ERROR

Имя TPM_E_SOFT_KEY_ERROR помогает сузить поиск: SOFT — технический маркер «soft»; KEY — криптографический ключ; ERROR — ошибка. Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.

Что проверить в первую очередь

Применительно к TPM_E_SOFT_KEY_ERROR статус относится к криптографическому материалу или его представлению. Применительно к TPM_E_SOFT_KEY_ERROR сверяйте алгоритм, назначение ключа, кодировку и поставщика как единую комбинацию.

  • Для TPM_E_SOFT_KEY_ERROR проверьте происхождение ключа/сертификата, выбранный алгоритм и точный формат входного блока.
  • При разборе TPM_E_SOFT_KEY_ERROR не выполняйте Clear-TPM как первый шаг: это может уничтожить ключи и усложнить восстановление.
  • При разборе TPM_E_SOFT_KEY_ERROR сравните требования операции с фактическими свойствами ключа, включая AIK, ticket и PCR binding.
  • При разборе TPM_E_SOFT_KEY_ERROR запишите операцию PCP/TPM, имя ключа, алгоритм, политику использования, PCR-набор и размер каждого буфера.
  • При разборе TPM_E_SOFT_KEY_ERROR проверьте подготовку TPM, состояние самотестирования, версию прошивки и журнал событий измеряемой загрузки.

Диагностический минимум

  • Для TPM_E_SOFT_KEY_ERROR соберите tpmtool gatherlogs и системные события TPM перед изменением состояния модуля.
  • Для TPM_E_SOFT_KEY_ERROR сохраните полный HRESULT и нижележащий TPM return code, если API его предоставляет.
  • Для TPM_E_SOFT_KEY_ERROR проверьте операцию на новом тестовом ключе с минимальной политикой, не затрагивая рабочие защитники.

Проверка после изменения

Применительно к TPM_E_SOFT_KEY_ERROR для TPM_E_SOFT_KEY_ERROR недостаточно скрыть ошибку повтором. Применительно к TPM_E_SOFT_KEY_ERROR после изменения воспроизведите исходную операцию, проверьте конечное состояние объекта и убедитесь, что ресурсы освобождаются без потери первичного HRESULT.

Ссылки по TPM_E_SOFT_KEY_ERROR


Нужно найти другой код? Найти другой код состояния или ошибки.